Size: a a a

2020 November 06

D

Diana in MikrotikRus
не совсем)
источник

ИБ

Иван Балакин... in MikrotikRus
Sergiy Tretyak
ибо дураки микротиковцы. им надо делать в порядке важности, а не по структуре меню 😊.
Сначала экспорт интерфейсов, потом интерфейслистов
потом уже бриджей
потом адреслистов файрвола
потом уже мангл файрвола
потом фильтр и НАТ
ospf там чуть ли не в обратном порядке надо скармливать
источник

ST

Sergiy Tretyak in MikrotikRus
Diana
после экспорта какой-нибудь автоматикой перебрать
уже придумал небольшой метод.
в скрипте експортируем поблочно и потом из этих блоков собираем конструктор.
Осталось вспомнить как в микротике писать в файл. читать - помню, а писать нет
источник

D

Diana in MikrotikRus
Sergiy Tretyak
уже придумал небольшой метод.
в скрипте експортируем поблочно и потом из этих блоков собираем конструктор.
Осталось вспомнить как в микротике писать в файл. читать - помню, а писать нет
не, делать это действительно на стороне, либо экспортировать кусочками тем же ансиблом
источник

D

Diana in MikrotikRus
накой мне это описывать на кастрированном роутерос языке?
источник

ST

Sergiy Tretyak in MikrotikRus
Diana
накой мне это описывать на кастрированном роутерос языке?
что бы запустив этот скрипт сразу получать готовый конфиг на любом микротике без сторонних сервисов
источник

D

Diana in MikrotikRus
сторонний сервис нужен - мне там хранить этот самый скрипт
источник

D

Diana in MikrotikRus
а так как у меня есть комп - могу забрать скрипт в том виде, в котором его плюнет микрот и обработать скриптом как положено
источник

n8

next89 89 in MikrotikRus
доверять нешифрованый конфиг сторонним серверам?
источник

D

Diana in MikrotikRus
next89 89
доверять нешифрованый конфиг сторонним серверам?
ну как сторонним. Ансибл - это мой сервак. Коннектится по ссх- защищено
источник

D

Diana in MikrotikRus
если у микрота выпрашивать по чуть-чуть, то вообще не вижу смысла это делать именно скриптом роутероси.
источник

S

Starnger in MikrotikRus
Diana
ну как сторонним. Ансибл - это мой сервак. Коннектится по ссх- защищено
ну всякие пароли в конфиге по-хорошему бы обернуть в ansible vault
источник

D

Diana in MikrotikRus
ну и опять же, вон, выше пишут что оспф нужно в обратном порядки кормить. Это слишком сложно запрашивать у микрота
источник

D

Diana in MikrotikRus
Starnger
ну всякие пароли в конфиге по-хорошему бы обернуть в ansible vault
зачем? тебе их кормить в том же открытом виде, в котором ты забрал
источник

К

Константин in MikrotikRus
Коллеги, вопрос по CAPsMAN - создаю правило типа : (blacklist)

/caps-man access-list add action=reject allow-signal-out-of-range=always comment=" " disabled=no mac-address=88:99:33:2E:DC:AA ssid-regexp=""

в Registration table клиент пропадает, но от wifi Точки его не отключает, т.е. он подключен, пингуется, есть трафик. Не понимаю, почему так.
источник

Р

Родион in MikrotikRus
Evgeniy
на сайт микрота давно кто ходил? при скачке ругается что у них сертификат гугла подсунут
Только что столкнулся с этим
На московской провайдере
источник

K

Kolunchik in MikrotikRus
ТСПУ не сразу строилось
источник

Р

Родион in MikrotikRus
И касперский отчаянно визжал, не давая скачать файлик с домена download.mikrotik.com
источник

Р

Родион in MikrotikRus
Ну надеюсь они еще не успели валидных сертификатов гугла навыпускать
источник

E

Evgeniy in MikrotikRus
Родион
Только что столкнулся с этим
На московской провайдере
Была проблема в микроте в итоге
источник